Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Seo Redirection — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
- Slug:
seo-redirection
- 10000+ instalaciones activas
301 redirect404redirectredirect managerredirection
Estado de mantenimiento
- Última versión conocida: 9.18
- Requiere PHP: 7.0+
- PHP máximo soportado (analizado): <8.0
Vulnerabilidades conocidas
7 CVEs conocidos registrados para Seo Redirection.
Reportadas entre 2014 y 2026.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-52702
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.18 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Alta
7,1
|
< 9.18
|
9.18 |
2026-06-12 |
✓ corregido en la última versión
|
|
CVE-2022-40695
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.1 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
5,4
|
< 9.1
|
9.1 |
2022-10-25 |
✓ corregido en la última versión
|
|
CVE-2022-38704
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.1 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
5,4
|
< 9.1
|
9.1 |
2022-08-01 |
✓ corregido en la última versión
|
|
CVE-2021-24847
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.1 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Alta
8,8
|
< 9.1
|
9.1 |
2021-10-18 |
✓ corregido en la última versión
|
|
—
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.9 |
— |
Desconocido
|
< 7.9
|
7.9 |
2021-09-15 |
✓ corregido en la última versión
|
|
—
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.4 |
— |
Desconocido
|
< 7.4
|
7.4 |
2021-09-13 |
✓ corregido en la última versión
|
|
—
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 6.4 |
— |
Desconocido
|
< 6.4
|
6.4 |
2021-04-21 |
✓ corregido en la última versión
|
|
—
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 6.4 |
— |
Desconocido
|
< 6.4
|
6.4 |
2021-04-21 |
✓ corregido en la última versión
|
CVE-2026-52702
The SEO Redirection Plugin – 301 Redirect Manager plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 9.17 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
CVE-2022-40695
The SEO Redirection Plugin plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 8.9. This is due to missing nonce validation in the option_page_history.php and option_page_404.php files. This makes it possible for unauthenticated attackers to change 404 page settings and manage redirection history via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
CVE-2022-38704
The SEO Redirection Plugin – 301 Redirect Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 8.9. This is due to missing nonce validation in the ~/options/option_page_404.php and ~/options/option_page_history.php files. This makes it possible for unauthenticated attackers to delete 404 redirects via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
CVE-2021-24847
The importFromRedirection AJAX action of the SEO Redirection Plugin – 301 Redirect Manager WordPress plugin before 8.2, available to any authenticated user, does not properly sanitise the offset parameter before using it in a SQL statement, leading an SQL injection when the redirection plugin is also installed
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.9
The SEO Redirection Plugin – 301 Redirect Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 7.8. This is due to missing or incorrect nonce validation. This makes it possible for unauthenticated attackers to delete arbitrary redirects via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.4
The SEO Redirection plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘tab’ parameter in versions up to, and including, 7.3 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick a user into performing an action such as clicking on a link.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 6.4
Authenticated Persistent Cross-Site Scripting (XSS) vulnerability discovered by m0ze (Patchstack Red Team) in WordPress SEO Redirection plugin (versions <= 6.3)
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 6.4
Authenticated Reflected Cross-Site Scripting (XSS) vulnerability discovered by m0ze (Patchstack Red Team) in WordPress SEO Redirection plugin (versions <= 6.3).
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
+ 10 vulnerabilidades conocidas más
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24327
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 7.1
|
7.1 |
2021-04-16 |
✓ corregido en la última versión
|
|
CVE-2021-24187
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 6.4 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 6.4
|
6.4 |
2021-03-16 |
✓ corregido en la última versión
|
|
CVE-2016-10896
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 4.3 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 4.3
|
4.3 |
2015-08-25 |
✓ corregido en la última versión
|
|
—
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.9 |
— |
Desconocido
|
< 2.9
|
2.9 |
2015-08-21 |
✓ corregido en la última versión
|
|
—
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.9 |
— |
Desconocido
|
< 2.9
|
2.9 |
2015-08-21 |
✓ corregido en la última versión
|
|
—
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.3 |
— |
Desconocido
|
< 2.3
|
2.3 |
2014-12-15 |
✓ corregido en la última versión
|
|
—
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.9 |
— |
Desconocido
|
< 2.9
|
2.9 |
— |
✓ corregido en la última versión
|
|
—
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.3 |
— |
Desconocido
|
< 2.3
|
2.3 |
— |
✓ corregido en la última versión
|
|
—
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.9 |
— |
Desconocido
|
< 7.9
|
7.9 |
— |
✓ corregido en la última versión
|
|
—
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.4 |
— |
Desconocido
|
< 7.4
|
7.4 |
— |
✓ corregido en la última versión
|
CVE-2021-24327
The SEO Redirection Plugin – 301 Redirect Manager WordPress plugin before 6.4 did not sanitise the Redirect From and Redirect To fields when creating a new redirect in the dashboard, allowing high privilege users (even with the unfiltered_html disabled) to set XSS payloads
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
CVE-2021-24187
The setting page of the plugin is vulnerable to reflected Cross-Site Scripting (XSS) as user input is not properly sanitised before being output in an attribute.
Timeline (WPScanTeam)
January 29th, 2021 - Report received & Confirmed & Escalated to WordPress plugins Team (who confirmed to have received the report)
March 16th, 2021 - No updates, disclosing
April 18th, 2021 - v6.4 released, fixing the issue
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
WPScan
CVE-2016-10896
The SEO Redirection plugin for WordPress is vulnerable to Stored Cross-Site Scripting via an unknown parameter in versions up to, and including, 4.2 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.9
Because of this vulnerability, the attackers can inject arbitrary JavaScript or HTML code.
Update the plugin.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.9
The SEO Redirection Plugin – 301 Redirect Manager plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘search’ parameter in versions before 2.9 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick a user into performing an action such as clicking on a link.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.3
Because of this vulnerability, the attackers can inject arbitrary JavaScript or HTML code.
Update the plugin.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.9
The plugin was affected by an Authenticated Reflected Cross-Site Scripting (XSS) security vulnerability in its settings page, via the search GET parameter
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
WPScan
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.3
The plugin did not sanitise the referer link from requests before displaying them in the 'Settings > SEO Redirection > Redirection History' page. This result in a Store dCross-Site Scripting (XSS) issue
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
WPScan
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.9
The plugin does have CSRF in place, allowing attackers to make logged in admin delete arbitrary Custom and Post Redirects via a CSRF attack.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
WPScan
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.4
The plugin does not escape the tab parameter before outputting it back in JavaScript code, leading to a Reflected Cross-Site Scripting issue
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
WPScan
Cómo solucionarlo
Mantén Seo Redirection actualizado — 9.18 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas